后台跨目录访问

来源:互联网 发布:java getter 方法注释 编辑:程序博客网 时间:2024/06/04 18:23

后台跨目录访问

当我们登录某个后台的时候,如果发现可以访问目录,不妨尝试下面的方法来跨目录。

首先,可以看到有个根目录

根目录

然后,鼠标放到目录名上,右键审查元素

以html编辑

输入 ../../../../跨目录访问其他目录

跨目录

最终结果

结果

这样可以获得自己需要的敏感信息,继而利用有用信息进行渗透。

0 0
原创粉丝点击